
تحميل ملفات غير مقيد في وظيفة تحميل الملفات الكبيرة في `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` في Chamilo LMS في الإصدارات <= 1.11.24 يسمح للمهاجمين غير الموثَّقين بتنفيذ هجمات Cross Site Scripting مخزنة والحصول على تنفيذ كود عن بُعد عن طريق تحميل ويب شيل.
تحميل غير مقيد للملفات في وظيفة تحميل الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS الإصدارات <= 1.11.24 يسمح للمهاجمين غير المصادقين بتنفيذ هجمات Cross Site Scripting المخزنة والحصول على تنفيذ كود عن بعد عن طريق تحميل web shell.
bash CVE.2023-4220.sh -f (webshell) -u (URL) -l (puerto)

يجب أن نتمكن من رؤية الملف المرفوع في المسار التالي: /main/inc/lib/javascript/bigupload/files.

في هذه الحالة، قمنا بإنشاء webshell باستخدام أداة Hack-Tools.
